메인 콘텐츠로 건너뛰기
Tanium Guardian가 실시간 위험을 표면화하는 방법: 새로운 SMB 및 RMM 대시보드 설명 - Tanium Tech Talks #134
모듈 심층 분석

Tanium Guardian가 실시간 위험을 표면화하는 방법: 새로운 SMB 및 RMM 대시보드 설명 - Tanium Tech Talks #134

호스트 Ashley McGlone은 Tanium의 보안 및 제품 디자인 연구 디렉터인 Tyler Schultz를 초대하여 최신 Guardian 대시보드를 공개하고 Tanium이 조직이 새로운 사이버 위험을 발견하고 신속하게 완화할 수 있도록 지원하는 방법을 공유합니다.

새로운 사이버 위협이 뉴스 헤드라인을 장식하면, 전 세계의 보안 팀들은 자사의 취약점을 평가하고 대응하기 위해 분주히 움직입니다. Tanium Guardian( )은 혼란을 뚫고, 전문가가 엄선한 대시보드를 통해 취약점과 지속적인 위험 요소를 실시간으로 파악할 수 있도록 설계되어, 조직이 공격자보다 먼저 대응할 수 있도록 지원합니다.

이번 에피소드에서는 타일러 슐츠가 ‘Tech Talks’에 다시 출연하여 두 가지 새로운 Guardian 대시보드를 소개합니다. 하나는 ‘ ’의 Windows SMB 클라이언트 권한 상승 취약점 (CVE-2025-33073)에 대한 것이며, 다른 하나는 ‘ ’의 원격 모니터링 및 관리(RMM) 도구에 대한 것입니다. 타일러는 이러한 대시보드가 고객들이 자신의 위험 요소를 신속하게 파악하고, 조치를 취하며, 끊임없이 변화하는 위협에 한 발 앞서 대응할 수 있도록 어떻게 돕는지 설명합니다.

Tanium의 접근 방식은 단순히 경고를 표시하는 것을 넘어, 실행 가능한 맥락 정보와 문제 해결 지침, 그리고 실무에 바로 활용할 수 있는 도구를 제공함으로써, 자원이 부족한 팀이라도 보안을 효과적으로 관리할 수 있도록 지원합니다. 경험이 풍부한 보안 책임자이든 신입 분석가이든 상관없이, Guardian 대시보드는 사용자의 환경을 보호하는 데 필요한 정보와 자동화 기능을 제공하도록 설계되었습니다.

Tanium Guardian이 어떻게 차기 주요 위험 요소를 파악하고 자신 있게 대응할 수 있도록 도와주는지 확인해 보시겠습니까? 아래에서 전체 에피소드를 시청하여 이러한 새로운 대시보드의 작동 방식을 알아보고, 실제 고객 사례를 들어보며, 조직을 보호하기 위한 실용적인 팁을 얻어보세요.

주요 시사점

  • Tanium Guardian은 전문가가 엄선한, 실질적인 조치를 취할 수 있는 위험 관련 콘텐츠를 제공합니다: Guardian은 새롭게 대두되는 취약점과 지속적인 위험 요소를 파악하여, 조직이 노출 위험을 신속하게 평가하고 권장 조치를 취할 수 있도록 지원하는 대시보드를 제공합니다.
  • SMB 클라이언트 권한 상승 취약점 설명: 새로운 대시보드는 공격자가 권한을 상승시킬 수 있는 Windows SMB 버그인 ‘ CVE-2025-33073’을 해결합니다. 가디언은 배경 정보, 기술적 분석, 단계별 완화 및 시정 조치 지침을 제공합니다.
“새로운 문제, 취약점 또는 특정 지속적인 위험이 발생할 때마다... 가디언은 여러분이 위험의 특정 측면을 파악하는 데 도움이 되는 콘텐츠를 제작할 것이며, 이후 대시보드를 통해 권장 사항을 제공하고 조치를 취할 수 있는 기능을 제공할 것입니다.”
타늄(Tanium) 보안 및 제품 설계 연구 부문 이사 타일러 슐츠
  • 가디언의 영향력을 보여주는 실제 고객 성공 사례: 고객들은 가디언 대시보드를 활용해, 때로는 영향을 받고 있다는 사실조차 몰랐던 플랫폼에서 알려지지 않은 취약점을 발견하고, 경영진이 위협을 인지하기도 전에 신속하게 대응해 왔습니다.
“[가디언 대시보드를 사용하는 것이] 마치 ‘이지 버튼’과 같다는 이야기를 들었습니다... 특히 CIO나 CISO가 뉴스보다 하루나 반나절 정도 뒤처져 있을 때가 있는데... 저희는 이미 그들에게 현재 상황은 이렇고, 이에 대해 우리가 취할 수 있는 조치는 무엇인지 보여주는 대시보드를 마련해 놓았거든요.”
타늄(Tanium) 보안 및 제품 설계 연구 부문 이사 타일러 슐츠
  • SMB 대시보드는 상세한 가시성을 제공하고 원클릭 문제 해결 기능을 지원합니다: 이 대시보드는 SMB 서명 구성, 패치 수준 및 OS 버전을 확인하여 패치가 적용되지 않은 엔드포인트 를 강조 표시하며, OS 업그레이드 후 발생하는 구성상의 특이 사항까지 고려하여 완화 조치나 패치를 손쉽게 적용할 수 있도록 지원합니다.
  • RMM 대시보드는 악용될 수 있는 합법적인 도구를 파악해 줍니다: Guardian은 설치된 RMM 도구 및 최근 실행된 RMM 도구(TeamViewer, RustDesk, AnyDesk 등)를 식별하고, 이상 징후를 표시하며, 무단 원격 액세스를 탐지하고 제거할 수 있도록 제거 및 차단 옵션을 제공합니다.
“우리는 위협 행위자들이 어떤 RMM을 사용하거나 악용해 왔는지에 대한 약 2~3년 치의 정보 보고서를 꼼꼼히 검토했습니다... 공개된 RMM 목록과 결합하여… 우리 자체 조사 결과를 해당 목록과 대조 분석함으로써 우리가 찾고 있는 목록을 작성했습니다.”
타늄(Tanium) 보안 및 제품 설계 연구 부문 이사 타일러 슐츠
  • 다층 방어를 위한 통합 자동화 및 안내 기능: Guardian 대시보드는 Tanium의 패치(Patch), 배포(Deploy), 적용(Enforce) 및 위협 대응(Threat Response) 모듈과 연동되어, 자동화된 문제 해결 및 차단은 물론, 악성 프로세스를 종료하거나 엔드포인트를 격리하는 등의 엔드포인트 대응 조치까지 가능하게 합니다.

추가 자료